Identity Underground 보고서: 손상으로 이어지는 가장 일반적인 ID 보안 허점

전체 내용보기

신원 보호가 이루어지는 곳

전에는 가본 적이 없습니다.

 

온프레미스, 클라우드, 사람 또는 기계,
그리고 그 사이의 모든 것

업계 선정

통합 인증
통합 인증
보호

신원 지하 보고서

Silverfort Huntsville Hospital은 우리의 특권 액세스 계정에 MFA를 시행하고 우리 회사 내에서 서비스 계정을 보호할 수 있게 되었습니다. active directory 환경을 제공합니다.

릭 콘
동영상 재생

사이버 보안에 대해 진지하게 생각하는 사람은 요즘 중요한 작업에 대해 MFA를 취득해야 합니다. 그렇지 않으면 실제로 필요한 방식으로 자신을 보호하지 못합니다.

톰 파커
비디오

Silverfort는 랜섬웨어 공격이 네트워크에서 전파되는 데 사용하는 CLI 액세스 도구에 MFA를 적용하여 랜섬웨어 공격을 방지할 수 있는 유일한 솔루션입니다.

빌리 첸
동영상 재생

Silverfort는 저희의 사용자 계정을 MFA로 보호하고, 온 프레미스, Active Directory, 그리고 맞춤형 앱도 보호 해줍니다.

짐 논
동영상 재생

인증 기반 공격은 우리에게 정말 중요합니다. Silverfort의 위험 기반 인증을 통해 효율적이고 시기 적절하게 대응할 수 있었습니다.

루스디 라힘
동영상 재생

 Silverfort 새로운 사이버 보험 MFA 요구 사항을 충족할 수 있습니다.

더 보기

ID는 이제 #1 공격 표면입니다.

24B

손상된 자격 증명은 다크 웹에서 판매용으로 제공됩니다.

97%

의 기업이 의존
레거시 또는 하이브리드 IAM 인프라

82%

의 데이터 유출 및 랜섬웨어 공격은 손상된 자격 증명과 관련이 있습니다.

인증 보호가 깨지는 이유는 무엇입니까?

통합 신원 보호

합법적인 사용자

손상된 사용자

'보호할 수 없는' <br> 리소스

레거시 시스템, IT 인프라, CLI 도구 등을 포함하여 많은 유형의 자산 및 인터페이스가 MFA, 조건부 액세스 및 가시성을 지원하지 않습니다.

에이전트 및 프록시에 의존

에이전트 및 프록시는 구현 및 유지 관리가 어려우며 오늘날의 경계 없는 엔터프라이즈 환경에서 전체 범위를 거의 제공하지 않습니다.

조각난 IAM 스택

하이브리드 환경에는 서로 다른 온프레미스 및 클라우드 리소스에 대해 여러 IdP가 필요하므로 사일로화된 정책, 제한된 가시성 및 일관되지 않은 사용자 경험이 발생합니다.

서비스 계정 사각지대

서비스 계정(컴퓨터 간 액세스)은 종종 높은 권한을 가지며 암호 회전 도구를 사용하여 검색, 모니터링 및 보호하기가 매우 어렵습니다.

어디서나 MFA

이전에는 보호할 수 없었던 리소스를 포함하여 모든 온프레미스 및 클라우드 리소스에서 MFA 및 기타 ID 보안 제어 확장

에이전트리스 및 프록시리스

비간섭 방식으로 기존 인증 프로토콜(클라우드 및 레거시 모두)에 보안 계층을 원활하게 추가하는 혁신적인 기술

통합 플랫폼

전체적 가시성과 제로 트러스트 보안을 제공하는 모든 IAM 솔루션의 백엔드에서 통합 정책 시행 엔진(네이티브 통합 사용)

서비스 계정 보호

모든 서비스 계정에 대한 자동화된 검색, 모니터링 및 조건부 액세스 정책을 통해 비밀번호 교체 없이 '가상 펜싱' 가능

귀하의 신원 보호 문제는 무엇입니까?

01

에이전트 없는 MFA

기존 MFA가 지원할 수 없는 리소스를 포함하여 모든 클라우드 및 온프레미스 리소스로 MFA 보호 확장

02

서비스 계정 보안

암호 순환 없이 환경의 모든 서비스 계정 검색, 모니터링 및 보호 자동화

03

Ransomware 보호

랜섬웨어 공격이 환경 내에서 전파되는 것을 방지하여 초기에 감염된 시스템에만 미치는 영향을 제한합니다.

04

PAM

권한 있는 계정에 대한 MFA 기반 액세스 정책을 구성하여 악의적인 액세스를 위해 손상된 자격 증명을 남용하는 공격자의 능력을 제거합니다.

05

내부망 이동 방지

PsExec, Powershell, WMI 및 기타 CLI 도구에 MFA를 적용하여 Pass the Hash, Pass the Ticket 및 기타 TTP를 방지합니다.

06

하이브리드 IAM 통합

이전에 마이그레이션할 수 없었던 리소스를 포함하여 레거시, 하이브리드 및 다중 클라우드 리소스를 선택한 클라우드 IdP에 연결합니다.

07

인증 제로 트러스트

모든 IAM 플랫폼 위에 통합 정책 계층을 적용하여 전체 컨텍스트, 최소 권한 액세스 및 모든 위치에서 사용자 확인을 얻습니다.

08

가시성 및 위험 분석

하이브리드 네트워크에서 모든 인증 및 액세스 시도의 전체 상황과 위험에 대한 실시간 통찰력 확보

09

위험 기반 인증

적법한 사용자만 리소스에 로그인할 수 있도록 고정밀 ML 기반 위험 분석과 보안 액세스 제어를 결합합니다.

인증 공격 막기